{"id":6274,"date":"2022-08-30T09:33:40","date_gmt":"2022-08-30T07:33:40","guid":{"rendered":"https:\/\/www.paradine.at\/unkategorisiert\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/"},"modified":"2022-08-30T09:33:40","modified_gmt":"2022-08-30T07:33:40","slug":"cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups","status":"publish","type":"post","link":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/","title":{"rendered":"CVE-2021-45105 Mehrere eptos&#x2122; Releases &#8211; Sicherheitshinweis &#8211; Apache Log4j2 &lt;=2.17 sch\u00fctzte nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups."},"content":{"rendered":"<div class=\"columnLayout two-right-sidebar\" data-layout=\"two-right-sidebar\">\n<div class=\"cell normal\" data-type=\"normal\">\n<div class=\"innerCell\">\n<h2 id=\"CVE202145105MultipleeptosReleasesSecurityAdvisoryApacheLog4j2&lt;encoded_tag_open \/&gt;=2.17didnotprotectfromuncontrolledrecursionfromselfreferentiallookups.-Overview\">\u00dcbersicht<\/h2>\n<p>Die Apache Log4j2-Versionen 2.0-alpha1 bis 2.16.0 (au\u00dfer 2.12.3) sch\u00fctzten nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups. Dies erlaubt einem Angreifer mit Kontrolle \u00fcber Thread Context Map Daten einen Denial of Service zu verursachen, wenn eine manipulierte Zeichenkette interpretiert wird. Dieses Problem wurde in Log4j 2.17.0 und 2.12.3 behoben.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"columnLayout single\" data-layout=\"single\">\n<div class=\"cell normal\" data-type=\"normal\">\n<div class=\"innerCell\">\n<div class=\"table-wrap\">\n<table class=\"wrapped confluenceTable\">\n<colgroup>\n<col>\n<col><\/colgroup>\n<tbody>\n<tr>\n<th class=\"confluenceTh\">Zusammenfassung<\/th>\n<td class=\"confluenceTd\">\n<div class=\"content-wrapper\">\n<p>CVE-2021-45105 &#8211; Apache Log4j2 &lt;=2.17 nicht von unkontrollierten Rekursion von selbst-referentielle Lookups zu sch\u00fctzen.<\/p>\n<p>Log4j 1.x ist von dieser Sicherheitsl\u00fccke nicht betroffen.<\/p>\n<div class=\"confluence-information-macro confluence-information-macro-warning conf-macro output-block\" data-hasbody=\"true\" data-macro-name=\"warning\">\n<div class=\"confluence-information-macro-body\">\n<p>Bulletin aktualisieren bis 22.12.2021 15:00<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/td>\n<\/tr>\n<tr>\n<th class=\"confluenceTh\">Beratung Freigabedatum<\/th>\n<td class=\"confluenceTd\">21. Dezember 2021<\/td>\n<\/tr>\n<tr>\n<th class=\"confluenceTh\" colspan=\"1\">Basis-CVSS-Score<\/th>\n<td class=\"confluenceTd\" colspan=\"1\">7,5 (AV:N\/AC:L\/PR:N\/UI:N\/S:U\/C:N\/I:N\/A:H)<\/td>\n<\/tr>\n<tr>\n<th class=\"confluenceTh\">Produkte<\/th>\n<td class=\"confluenceTd\">\n<div class=\"content-wrapper\">\n<ul>\n<li>alle Eptos-Module<\/li>\n<li>eptos SearchEngine<\/li>\n<\/ul>\n<\/div>\n<\/td>\n<\/tr>\n<tr>\n<th class=\"confluenceTh\">Betroffene Releases<\/th>\n<td class=\"confluenceTd\">eptos-Module &#8211; 6.1<\/p>\n<p>eptos Search Engine 2.0 &#8211; 2.1 nur, wenn die Protokollierung von Api&#8217;s eingeschaltet ist (Standard aus).<\/td>\n<\/tr>\n<tr>\n<th class=\"confluenceTh\">Behobene Releases<\/th>\n<td class=\"confluenceTd\">\n<ul>\n<li>eptos 6.1.1<\/li>\n<li>Suchmaschine 2.1.1<\/li>\n<\/ul>\n<\/td>\n<\/tr>\n<tr>\n<th class=\"confluenceTh\">CVE-ID<\/th>\n<td class=\"confluenceTd\"><a class=\"external-link\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-44228\" rel=\"nofollow\">CVE-202<\/a><a class=\"external-link\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-45105\" rel=\"nofollow\">1-45105<\/a><\/td>\n<\/tr>\n<tr>\n<th class=\"confluenceTh\" colspan=\"1\">Ausgabe-ID<\/th>\n<td class=\"confluenceTd\" colspan=\"1\">\n<div class=\"content-wrapper\">\n<p><span class=\"jira-issue resolved\" data-jira-key=\"BASE-1396\"><a class=\"jira-issue-key\" href=\"https:\/\/jira.paradine.at\/browse\/BASE-1396\"><img decoding=\"async\" class=\"icon\" src=\"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype\">BASE-1396<\/a> &#8211; <span class=\"summary\">Sicherheitsanf\u00e4lligkeit Log4Shell: CVE-2021-45105<\/span> <span class=\"aui-lozenge aui-lozenge-subtle aui-lozenge-success jira-macro-single-issue-export-pdf\">BEHOBEN<\/span><\/span><\/p>\n<\/div>\n<\/td>\n<\/tr>\n<tr>\n<th class=\"confluenceTh\" colspan=\"1\">Weitere Informationen<\/th>\n<td class=\"confluenceTd\" colspan=\"1\"><a class=\"external-link\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-45105\" rel=\"nofollow\">https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-45105<\/a><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h2><\/h2>\n<h2 id=\"CVE202145105MultipleeptosReleasesSecurityAdvisoryApacheLog4j2&lt;encoded_tag_open \/&gt;=2.17didnotprotectfromuncontrolledrecursionfromselfreferentiallookups.-SummaryofVulnerability\">Zusammenfassung der Anf\u00e4lligkeit<\/h2>\n<p>eptos core verwendet Log4j2 2.16 ab Release 6.1 und nach der Behebung von <a href=\"https:\/\/confluence.paradine.at\/pages\/viewpage.action?pageId=27724554\">CVE-2021-44228 Mehrere eptos-Releases Sicherheitshinweis &#8211; Apache Log4j2 nicht gegen von Angreifern kontrollierte LDAP- und andere JNDI-bezogene Endpunkte gesch\u00fctzt<\/a><\/p>\n<p>eptos APIs verwenden spring-boot, das eine Abh\u00e4ngigkeit zu log4j-api hat, aber standardm\u00e4\u00dfig ist der log4j2-Teil nicht aktiviert<a class=\"external-link\" href=\"https:\/\/spring.io\/blog\/2021\/12\/10\/log4j2-vulnerability-and-spring-boot\" rel=\"nofollow\">(Referenz<\/a>) &#8211; beginnend mit Release 6.0, daher gibt es keine unmittelbaren Auswirkungen.<\/p>\n<p>Software-Fixes<\/p>\n<ul>\n<li>eptos 6.0.1 wurde auf die unangetastete Version 2.17.0 von Log4j2 aktualisiert<\/li>\n<li>eptos 6.1.1 aktualisiert auf die nicht betroffene Version 2.17.0 von Log4j2<\/li>\n<li>eptos E-Mail-Kollektor 6.1.1 (neueste Version, 2021) aktualisiert auf die nicht betroffene Version 2.17.0 von Log4j2<\/li>\n<li>eptos Search Engine 2.1.1, wird auf die neueste Version 2.17.0 von Log4j2 aktualisiert<\/li>\n<\/ul>\n<h2 id=\"CVE202145105MultipleeptosReleasesSecurityAdvisoryApacheLog4j2&lt;encoded_tag_open \/&gt;=2.17didnotprotectfromuncontrolledrecursionfromselfreferentiallookups.-Whatyouneedtodo\">Was Sie tun m\u00fcssen<\/h2>\n<ul>\n<li>Paradine empfiehlt ein Upgrade auf die neueste Long Term Support Version eptos 6.1.1.<\/li>\n<li>Paradine empfiehlt, dass Sie auf die neueste Long Term Support Version Search Engine 2.1.1 aktualisieren.<\/li>\n<li>Bitte wenden Sie sich an Ihren Solution Manager<\/li>\n<\/ul>\n<h2 id=\"CVE202145105MultipleeptosReleasesSecurityAdvisoryApacheLog4j2&lt;encoded_tag_open \/&gt;=2.17didnotprotectfromuncontrolledrecursionfromselfreferentiallookups.-Mitigation\">Milderung<\/h2>\n<p>Zur Schadensbegrenzung k\u00f6nnen Sie<\/p>\n<ul>\n<li>Pr\u00fcfen Sie, ob bei den APIs die Protokollierung eingeschaltet ist.<\/li>\n<\/ul>\n<h2 id=\"CVE202145105MultipleeptosReleasesSecurityAdvisoryApacheLog4j2&lt;encoded_tag_open \/&gt;=2.17didnotprotectfromuncontrolledrecursionfromselfreferentiallookups.-Support\">Unterst\u00fctzung<\/h2>\n<ul>\n<li>Wenn Sie Fragen oder Bedenken zu diesem Advisory haben, wenden Sie sich an support@paradine,at und f\u00fcgen Sie CVE-2021-45105 zu Ihrer Problembeschreibung hinzu.<\/li>\n<\/ul>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Die Apache Log4j2-Versionen 2.0-alpha1 bis 2.16.0 (au\u00dfer 2.12.3) sch\u00fctzten nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups. Dies erlaubt einem Angreifer mit Kontrolle \u00fcber Thread Context Map Daten einen Denial of Service zu verursachen, wenn eine manipulierte Zeichenkette interpretiert wird. Dieses Problem wurde in Log4j 2.17.0 und 2.12.3 behoben.<\/p>\n","protected":false},"author":68,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[136],"tags":[],"class_list":["post-6274","post","type-post","status-publish","format-standard","hentry","category-eptos-de"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v23.4 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>CVE-2021-45105 Mehrere eptos&#x2122; Releases - Sicherheitshinweis - Apache Log4j2 &lt;=2.17 sch\u00fctzte nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups. &#8226; Paradine<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"CVE-2021-45105 Mehrere eptos&#x2122; Releases - Sicherheitshinweis - Apache Log4j2 &lt;=2.17 sch\u00fctzte nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups. &#8226; Paradine\" \/>\n<meta property=\"og:description\" content=\"Die Apache Log4j2-Versionen 2.0-alpha1 bis 2.16.0 (au\u00dfer 2.12.3) sch\u00fctzten nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups. Dies erlaubt einem Angreifer mit Kontrolle \u00fcber Thread Context Map Daten einen Denial of Service zu verursachen, wenn eine manipulierte Zeichenkette interpretiert wird. Dieses Problem wurde in Log4j 2.17.0 und 2.12.3 behoben.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/\" \/>\n<meta property=\"og:site_name\" content=\"Paradine\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/paradinegmbh\/\" \/>\n<meta property=\"article:published_time\" content=\"2022-08-30T07:33:40+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype\" \/>\n<meta name=\"author\" content=\"ParWebAcc-1\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@ParadineGmbH\" \/>\n<meta name=\"twitter:site\" content=\"@ParadineGmbH\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"ParWebAcc-1\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"2\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/\"},\"author\":{\"name\":\"ParWebAcc-1\",\"@id\":\"https:\/\/www.paradine.at\/de\/#\/schema\/person\/9bce075deaf0b42d022aab8cdd9fb6f3\"},\"headline\":\"CVE-2021-45105 Mehrere eptos&#x2122; Releases &#8211; Sicherheitshinweis &#8211; Apache Log4j2 &lt;=2.17 sch\u00fctzte nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups.\",\"datePublished\":\"2022-08-30T07:33:40+00:00\",\"dateModified\":\"2022-08-30T07:33:40+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/\"},\"wordCount\":376,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/www.paradine.at\/de\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype\",\"articleSection\":[\"eptos\u2122.\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/\",\"url\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/\",\"name\":\"CVE-2021-45105 Mehrere eptos&#x2122; Releases - Sicherheitshinweis - Apache Log4j2 &lt;=2.17 sch\u00fctzte nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups. &#8226; Paradine\",\"isPartOf\":{\"@id\":\"https:\/\/www.paradine.at\/de\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype\",\"datePublished\":\"2022-08-30T07:33:40+00:00\",\"dateModified\":\"2022-08-30T07:33:40+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/#primaryimage\",\"url\":\"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype\",\"contentUrl\":\"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/www.paradine.at\/de\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"CVE-2021-45105 Mehrere eptos&#x2122; Releases &#8211; Sicherheitshinweis &#8211; Apache Log4j2 &lt;=2.17 sch\u00fctzte nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups.\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.paradine.at\/de\/#website\",\"url\":\"https:\/\/www.paradine.at\/de\/\",\"name\":\"Paradine\",\"description\":\"Master Data Management\",\"publisher\":{\"@id\":\"https:\/\/www.paradine.at\/de\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.paradine.at\/de\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.paradine.at\/de\/#organization\",\"name\":\"Paradine GmbH\",\"url\":\"https:\/\/www.paradine.at\/de\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.paradine.at\/de\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.paradine.at\/wp-content\/uploads\/2019\/04\/Paradine-Logo-RGB-png-3200px.png\",\"contentUrl\":\"https:\/\/www.paradine.at\/wp-content\/uploads\/2019\/04\/Paradine-Logo-RGB-png-3200px.png\",\"width\":1920,\"height\":317,\"caption\":\"Paradine GmbH\"},\"image\":{\"@id\":\"https:\/\/www.paradine.at\/de\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/paradinegmbh\/\",\"https:\/\/x.com\/ParadineGmbH\",\"https:\/\/www.instagram.com\/paradinegmbh\/\",\"https:\/\/www.linkedin.com\/company\/paradinegmbh\/\",\"http:\/\/wiki.eclass.eu\/wiki\/PARADINE_GmbH\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.paradine.at\/de\/#\/schema\/person\/9bce075deaf0b42d022aab8cdd9fb6f3\",\"name\":\"ParWebAcc-1\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.paradine.at\/de\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/40d7ae3ef5873921cd21e334321f3108?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/40d7ae3ef5873921cd21e334321f3108?s=96&d=mm&r=g\",\"caption\":\"ParWebAcc-1\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"CVE-2021-45105 Mehrere eptos&#x2122; Releases - Sicherheitshinweis - Apache Log4j2 &lt;=2.17 sch\u00fctzte nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups. &#8226; Paradine","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/","og_locale":"de_DE","og_type":"article","og_title":"CVE-2021-45105 Mehrere eptos&#x2122; Releases - Sicherheitshinweis - Apache Log4j2 &lt;=2.17 sch\u00fctzte nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups. &#8226; Paradine","og_description":"Die Apache Log4j2-Versionen 2.0-alpha1 bis 2.16.0 (au\u00dfer 2.12.3) sch\u00fctzten nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups. Dies erlaubt einem Angreifer mit Kontrolle \u00fcber Thread Context Map Daten einen Denial of Service zu verursachen, wenn eine manipulierte Zeichenkette interpretiert wird. Dieses Problem wurde in Log4j 2.17.0 und 2.12.3 behoben.","og_url":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/","og_site_name":"Paradine","article_publisher":"https:\/\/www.facebook.com\/paradinegmbh\/","article_published_time":"2022-08-30T07:33:40+00:00","og_image":[{"url":"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype"}],"author":"ParWebAcc-1","twitter_card":"summary_large_image","twitter_creator":"@ParadineGmbH","twitter_site":"@ParadineGmbH","twitter_misc":{"Verfasst von":"ParWebAcc-1","Gesch\u00e4tzte Lesezeit":"2\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/#article","isPartOf":{"@id":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/"},"author":{"name":"ParWebAcc-1","@id":"https:\/\/www.paradine.at\/de\/#\/schema\/person\/9bce075deaf0b42d022aab8cdd9fb6f3"},"headline":"CVE-2021-45105 Mehrere eptos&#x2122; Releases &#8211; Sicherheitshinweis &#8211; Apache Log4j2 &lt;=2.17 sch\u00fctzte nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups.","datePublished":"2022-08-30T07:33:40+00:00","dateModified":"2022-08-30T07:33:40+00:00","mainEntityOfPage":{"@id":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/"},"wordCount":376,"commentCount":0,"publisher":{"@id":"https:\/\/www.paradine.at\/de\/#organization"},"image":{"@id":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/#primaryimage"},"thumbnailUrl":"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype","articleSection":["eptos\u2122."],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/","url":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/","name":"CVE-2021-45105 Mehrere eptos&#x2122; Releases - Sicherheitshinweis - Apache Log4j2 &lt;=2.17 sch\u00fctzte nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups. &#8226; Paradine","isPartOf":{"@id":"https:\/\/www.paradine.at\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/#primaryimage"},"image":{"@id":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/#primaryimage"},"thumbnailUrl":"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype","datePublished":"2022-08-30T07:33:40+00:00","dateModified":"2022-08-30T07:33:40+00:00","breadcrumb":{"@id":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/#primaryimage","url":"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype","contentUrl":"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype"},{"@type":"BreadcrumbList","@id":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-45105-mehrere-eptos-releases-sicherheitshinweis-apache-log4j2-2-17-schuetzte-nicht-vor-unkontrollierter-rekursion-durch-selbstreferenzielle-lookups\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.paradine.at\/de\/"},{"@type":"ListItem","position":2,"name":"CVE-2021-45105 Mehrere eptos&#x2122; Releases &#8211; Sicherheitshinweis &#8211; Apache Log4j2 &lt;=2.17 sch\u00fctzte nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups."}]},{"@type":"WebSite","@id":"https:\/\/www.paradine.at\/de\/#website","url":"https:\/\/www.paradine.at\/de\/","name":"Paradine","description":"Master Data Management","publisher":{"@id":"https:\/\/www.paradine.at\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.paradine.at\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.paradine.at\/de\/#organization","name":"Paradine GmbH","url":"https:\/\/www.paradine.at\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.paradine.at\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.paradine.at\/wp-content\/uploads\/2019\/04\/Paradine-Logo-RGB-png-3200px.png","contentUrl":"https:\/\/www.paradine.at\/wp-content\/uploads\/2019\/04\/Paradine-Logo-RGB-png-3200px.png","width":1920,"height":317,"caption":"Paradine GmbH"},"image":{"@id":"https:\/\/www.paradine.at\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/paradinegmbh\/","https:\/\/x.com\/ParadineGmbH","https:\/\/www.instagram.com\/paradinegmbh\/","https:\/\/www.linkedin.com\/company\/paradinegmbh\/","http:\/\/wiki.eclass.eu\/wiki\/PARADINE_GmbH"]},{"@type":"Person","@id":"https:\/\/www.paradine.at\/de\/#\/schema\/person\/9bce075deaf0b42d022aab8cdd9fb6f3","name":"ParWebAcc-1","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.paradine.at\/de\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/40d7ae3ef5873921cd21e334321f3108?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/40d7ae3ef5873921cd21e334321f3108?s=96&d=mm&r=g","caption":"ParWebAcc-1"}}]}},"_links":{"self":[{"href":"https:\/\/www.paradine.at\/de\/wp-json\/wp\/v2\/posts\/6274"}],"collection":[{"href":"https:\/\/www.paradine.at\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.paradine.at\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.paradine.at\/de\/wp-json\/wp\/v2\/users\/68"}],"replies":[{"embeddable":true,"href":"https:\/\/www.paradine.at\/de\/wp-json\/wp\/v2\/comments?post=6274"}],"version-history":[{"count":0,"href":"https:\/\/www.paradine.at\/de\/wp-json\/wp\/v2\/posts\/6274\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.paradine.at\/de\/wp-json\/wp\/v2\/media?parent=6274"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.paradine.at\/de\/wp-json\/wp\/v2\/categories?post=6274"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.paradine.at\/de\/wp-json\/wp\/v2\/tags?post=6274"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}